# SBOM

> Software bill of materials — a szoftver minden komponensének és verziójának leltára, hogy a „sebezhetőek vagyunk az X-re?” keresés legyen, ne feltárás.

Amikor egy kritikus sebezhetőség landol egy népszerű könyvtárban, az első kérdés: „futtatjuk-e, és hol”. SBOM nélkül a válasz pánikgrep; vele egy lekérdezés. A CI-ben automatikusan generálva a függőségi káoszból dokumentum lesz.

A kereskedelmi változatú kérdésre is válaszol: a vevők és auditők egyre gyakrabban kérik a komponenslistát a vásárlás előtt. Az SBOM azt mondja, tudod, mit szállítasz — a hiánya hangosan az ellenkezőjét.

## Kapcsolódó fogalmak

- https://dfieldsolutions.hu/hu/fogalomtar/supply-chain-attack.md
- https://dfieldsolutions.hu/hu/fogalomtar/ci-cd.md
- https://dfieldsolutions.hu/hu/fogalomtar/security-audit.md

---

Source: https://dfieldsolutions.hu/hu/fogalomtar/sbom
DField Solutions — Dunakeszi, Hungary — dezso@dfieldsolutions.com
Booking: see https://dfieldsolutions.hu/en/contact
